← Alla nyheter

Dagens Industri · 1 tim sedan Ekonomi

Amazon-plan i olycka – flera döda

Minst fem personer har omkommit sedan ett fraktflygplan körde av landningsbanan på Miamis internationella flygplats, enligt lokala myndigheter.

Skapa ett konto för att ta del av artikeln

Artikeln är en del av vår exklusiva nyhetstjänst Marknadsnytt. Du får enkelt tillgång genom att skapa ett kostnadsfritt konto.

Hoppa till innehållet

Artikeln är en del av vår exklusiva nyhetstjänst Marknadsnytt. Du får enkelt tillgång genom att skapa ett kostnadsfritt konto.

Cybersäkerhet har på kort tid gått från att vara en ren teknikfråga till att bli en fråga om drift, kundförtroende, avtal, upphandlingar och ledningsansvar. För Christoffer Pierrou, grundare av Retalion Cybersecurity, är det därför avgörande att säkerhetstestning inte stannar vid en lång lista med tekniska sårbarheter.

– När ledningen ska fatta beslut räcker det inte att veta att en brist finns. Man behöver förstå om den går att utnyttja, vad den kan leda till och vilka åtgärder som bör prioriteras först, säger han.

Retalion Cybersecurity arbetar med offensiv säkerhetstestning som utgår från hur ett angrepp kan genomföras i praktiken och vilka konsekvenser det kan få för verksamheten. Arbetssättet bygger på modellen attackväg, konsekvens, prioritering och återtest. Syftet är att ge både tekniska team och företagsledning ett gemensamt underlag för att fatta bättre beslut.

Enligt Christoffer Pierrou handlar värdet inte främst om att identifiera så många tekniska brister som möjligt, utan om att förstå vilka brister som innebär verklig risk.

– Det är först när tekniska fynd sätts i ett affärssammanhang som de blir möjliga att prioritera. En sårbarhet är inte bara en teknisk detalj om den kan påverka kunder, drift, avtal eller förtroende.

Behovet av säkerhetstestning blir särskilt tydligt inför lanseringar av nya digitala tjänster, vid upphandlingar, när kunder ställer säkerhetskrav eller när AI-lösningar kopplas till interna dokument, databaser, kunddata och verksamhetens verktyg. Automatiserade skanningar kan identifiera potentiella brister, men visar sällan om de faktiskt går att utnyttja, eller vilka konsekvenser ett angrepp kan få.

– Ett enskilt test visar läget vid ett tillfälle, men system, kod, behörigheter och integrationer förändras hela tiden. Därför behöver fler verksamheter följa upp om risken faktiskt minskar över tid, säger Christoffer Pierrou.

Han menar att rapporteringen är minst lika viktig som själva testningen. En rapport behöver vara tillräckligt teknisk för att problemen ska kunna åtgärdas, men samtidigt begriplig nog för att ledning och affärsansvariga ska kunna fatta beslut.

– Vårt mål är att minska avståndet mellan tekniska fynd och affärsbeslut. När teknik och ledning ser samma riskbild blir det tydligare vad som faktiskt behöver göras, avslutar han.

EXTERN LÄNK: Läs mer på www.retalion.se.

Läs hela artikeln hos Dagens Industri →

📡 Läs samma nyhet hos 3 källor

Metodai Nyheter är en nyhetsaggregator. Hela artikeln finns hos källan. Upphovsrätten tillhör respektive medium.